☄️ Кнопка “Войти через Google” или “Войти через Apple” на сайте = риск штрафа до 700 000 ₽. Госдума одобрила штрафы на прошлой неделе. Не нужно паниковать, стоит проверить, доступен ли вход пользователей через иностранные сервисы на вашем сайте.
В юридическую лекцию уходить не будем: для бизнеса важнее понять, есть ли на сайте старые решения, которые не пересматривали годами. И речь не только о нововведениях. Так часто и бывает. Разработчик добавил привычный способ входа, пользователям было удобно нажимать одну кнопку, сайт работал, заявки приходили, личный кабинет открывался. Вопрос безопасности и соответствия требованиям остался где-то в фоне.
Но сайт — это не только дизайн и кнопки.Через него могут проходить заявки, регистрация, личный кабинет, оплата, подписки, обратный звонок, cookie, аналитика, рекламные пиксели, чаты, виджеты и интеграции с CRM. Каждый элемент по отдельности выглядит небольшим, но вместе они образуют маршрут данных: что человек оставил, куда это ушло, кто получил доступ и где дальше хранится. Поэтому проверять стоит не только саму кнопку авторизации, а весь контур сайта: ✔️ какие способы входа используются; ✔️ какие формы собирают персональные данные; ✔️ куда попадают заявки; ✔️ с какими CRM и внешними сервисами связан сайт; ✔️ корректно ли оформлены согласия и документы; ✔️ как настроены cookie и аналитика; ✔️ кто имеет доступ к админке, хостингу и домену; ✔️ остались ли старые учетные записи подрядчиков; ✔️ что произойдет, если сайт или личный кабинет станут недоступны.
⚠️ Самая частая ошибка — считать маленький сайт маленьким риском.
Даже простая страница с формой может собирать имя, телефон, email, комментарий к заявке, cookie и технические идентификаторы. А если есть личный кабинет, оплата или связка с CRM, вопросов становится больше: от авторизации до маршрута персональных данных. Запрет авторизации через Google и Apple — только один из сигналов, что сайт использует трансграничную передачу данных и нарушает запрет на использование иностранных сервисов авторизаци. Рядом часто находятся другие слабые места: рекомендательные технологии, устаревшие формы согласия, непонятные интеграции, лишние доступы подрядчиков, старые плагины, открытая админка, отсутствие 2FA, слабые пароли и резервные копии, которые никто не проверял.
Мы помогаем с этим в рамках аудита сайта. Смотрим не только на кнопку входа, а на весь рабочий контур: формы, авторизацию, персональные данные, cookie, интеграции, доступы, технические настройки и риски, которые могут создать проблемы для бизнеса.
На выходе вы получаете понятную картину: что уже в порядке, что нужно поправить срочно, а что можно спокойно поставить в план. Оставьте заявку на аудит сайта, если хотите проверить его без юридического тумана и технического снобизма.